Forum
Merhaba server 2008 r2 terminal server kullanyorum. Kullancılar administrators grubu haricinde hangi gruba uye yaparsam yapayım bir turlu oturum açamıyorum. Remote desktop users grubuna uye yaptım yine olmadı. Terminal server'ı kurarken bir adımda grup yada kullanıcı seçmemi istemişti orada sadece administrators vardı başka bir grup eklemedim. Ancak sonradan nereye ekleneceğini bulamadım. Teşekkür ederim.
Kurulum işleminde RDP erişim kullanıcılarını eklemek zorunda değilsiniz. Oradaki alan opsiyoneldir. Uzak bağlantı yapacak kullanıcılarınızı "Remote Desktop Users" gurubuna join yapmanız yeterli olacaktır
RDS kurulumu yapıldıktan sonra default olarak System >> Remote Setting >> Remote Desktop kısmı Allow olması gerekiyor. Eğer kullanıcılarınız ile sunucunuz arasındaki network erişimi farklı ip bloklarında ise LESS SECURY i işaretli olması gerekiyor. Extra güvenlik veya sertifika yapılandırmanız var mı?
Login girişiminde aldığınız Event kayıtlarını paylaşırsanız daha rahat yardımcı olabiliriz.
Herhangi bir kullanıcıyı administrators grubuna uye yaparsam girebiliyor. Ancak Remote Desktop Users a üye yaptığımda girmiyor. İllaki administrators grubunda olacak. Tek server var sistemde. Toplam 5 kullanıcı uzaktan bağlanacak.
Events
The Terminal Server security layer detected an error in the protocol stream and has disconnected the client. Client IP: xxxxxxxx
administrative tools --> remote desktop services --> Remote Desktop Session Hostconfiguration
burada ortada RDP-tcp yazan bir connection olması lazım çift tıklayınca GENERAL tabında
Allow
connections only
from computers running Remote Desktop with Network Level Authentication
işaretli ise kaldırın
Securty layer negotiate olsun
encryption level : Client compatible
bir de böyle deneyin eğer oyle değilse tabi 🙁
kolay gelsin.
Serverda Active Directory var mı ?
Active Directory kurulduğu zaman Local Policy sebebiyle sadece Administrator uzaktan erişim açabilir.
evet domain var yeni kurdum. GPO da nereden açabilirim
administrative tools --> remote desktop services --> Remote Desktop Session Hostconfiguration
burada ortada RDP-tcp yazan bir connection olması lazım çift tıklayınca GENERAL tabında
Allow connections only from computers running Remote Desktop with Network Level Authentication
işaretli ise kaldırın
Securty layer negotiate olsun
encryption level : Client compatible
bir de böyle deneyin eğer oyle değilse tabi 🙁
kolay gelsin.
Nickbalbo Bey'in dediği ayarları kontrol ettikten sonra ve sisteminizde sertifika kullanmıyorsanız . IPSEC servisini disable edip / kapatıp makineyi yeniden başlatıktan sonra bir daha dener misiniz?
Sonuç hakkında olumlu veya olumsuz bilgi verirseniz başka önerilerde de bulunabilirim
Nickbalbo beyin dediklerini kontrol ettim herşey yerli yerinde. Sertifika yok. Ancak GPO daki ayar nedir acaba bilen varmı. Teşekkür ederim.
Bir şey daha var Lisans Server kurdunuz mu? RDSH'ı kurarken hangi lisanslama tipini seçtiniz?
1) Eğer RD Lisans sunucu kurulu ve sertifikalarınız yüklü ise RDSH'a tanımlı lisanslama tipleri ile aynı mı kontrol eder misiniz?
2) Lisans Server kurulu değilse lisans sertifikası yüklemeden RDSH üzerine Lisans Server kurup dener misiniz?
evet lisans sunucusu kurulu per user olarak.
Adminisrative Tools altında Local Security Policy ( Yerel Güvenlik İlkesi ) çalıştırıldıktan sonra
Local Policy ( Yerel İlkeler )
Kullanıcı Hak Ataması altında uzak masaüstü hizmetleri üzerinden oturum açmaya izin ver seçeneğine remote desktop users eklenmesi gerekiyor.